
Linux-Laufzeitsicherheit und Forensik mit eBPF

Bevor Sie fortfahren, erwägen Sie bitte, uns einen GitHub-Stern ⭐️ zu geben. Vielen Dank!
Tracee ist ein Laufzeitsicherheits- und Beobachtbarkeitstool, das Ihnen hilft zu verstehen, wie sich Ihr System und Ihre Anwendungen verhalten.
Es nutzt die eBPF-Technologie, um in Ihr System einzudringen und diese Informationen als Ereignisse bereitzustellen, die Sie konsumieren können.
Die Ereignisse reichen von faktischen Systemaktivitätsereignissen bis hin zu ausgeklügelten Sicherheitsereignissen, die verdächtige Verhaltensmuster erkennen.
Um mehr über Tracee zu erfahren, besuchen Sie die Dokumentation.
Um Tracee schnell auszuprobieren, verwenden Sie eines der folgenden Snippets. Eine umfassendere Installationsanleitung finden Sie im Installationsabschnitt.
Tracee sollte auf den meisten gängigen Linux-Distributionen und -Kernels laufen. Informationen zur Kompatibilität finden Sie auf der Seite Voraussetzungen. Mac-Benutzer lesen bitte diese FAQ.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
Eine vollständige Anleitung finden Sie im Docker-Einstiegsleitfaden.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
Eine vollständige Anleitung finden Sie im Kubernetes-Einstiegsleitfaden.
Treten Sie der Community bei und sprechen Sie mit uns über alle Themen in den GitHub Discussions oder auf Slack.
Wenn Sie Probleme bei der Verwendung von Tracee haben oder uns Benutzerfeedback geben möchten, erstellen Sie bitte ein Issue.
Weitere Informationen finden Sie in der Mitwirkungsdokumentation.
Tracee ist ein Open-Source-Projekt von Aqua Security.
Erfahren Sie mehr über unsere Open-Source-Arbeit und unser Portfolio hier.